ГО СТ Р ИСО/МЭК 19770-1— 2014
Введение
Настоящий стандарт предназначен для организаций, желающих освоить передовой опыт в обла
сти менеджмента программных активов (Software Asset Management, SAM). Настоящий стандарт иден
тичен ИСО/МЭК 19770-1:2012. который разработан на базе ИСО/МЭК 19770-1:2006 «Информационные
технологии. Менеджмент программного обеспечения. Часть 1. Процессы» — комплексного стандарта,
разработанного для применения ко всему менеджменту услуг, как это описано в ИСО/МЭК 20000.
Опыт применения ИСО/МЭК 19770-1:2006 выявил потребность в поэтапном внедрении, причем
такие этапы должны наилучшим образом соответствовать потребностям организации. Настоящий стан
дарт разработан с целью обеспечения внедрения SAM в соответствии с требованиями настоящего
стандарта в рамках любого из этапов наращивания, именуемых далее уровнями (кумулятивными по
своей сути). Это позволяет организациям проходить независимую автономную сертификацию, соответ
ствующую естественным уровням развития и приоритетов в управлении. Последующее подтверждение
дается таким организациям через возможность публично заявлять о пройденной сертификации на со
ответствие заявленному уровню.
Разделение на уровни разработано таким образом, чтобы стандартизированные процессы ме
неджмента программных активов (SAM) были доступны для большинства организаций. Организации,
внедряющие SAM впервые, часто могут ускорить этот процесс, тщательно определяя программные
активы и части организации, охватываемые SAM. Обычно организация не стремится к достижению
всех возможных внутренних целей, целей программного обеспечения и целей организации, описанных в
настоящем стандарте в разделе 1 «Цель документа». Организация может определить для себя любую
цель, если она является однозначной.
В тех случаях, когда организация предпочитает сузить цель SAM указанным выше образом, она
должна учесть определенные факторы, обеспечивающие достижение всех необходимых преимуществ и
целей организации. Например, для обеспечения надежного уровня безопасности обычно необходи мо.
чтобы в цели SAM были включены все активы, относящиеся к определенным разделам организа ционной
инфраструктуры. Кроме того, управлять программными активами невозможно, не управляя
одновременно аппаратными средствами, на базе которых оно работает, соответственно, настоящий
стандарт может использоваться для управления и тем. и другим. Термин SAM предполагает охват всех
связанных с программным обеспечением активов в инфраструктуре информационных технологий (ИТ) и
применение термина SAM в настоящем стандарте отражает организационный выбор ответственной
рабочей группы ИСО/МЭК и обычную практику рынка. SAM обладает большим набором преимуществ
перед другими взаимосвязанными методами управления ИТ-активами. и разработчики качественных
методик SAM могут ожидать получения дополнительных преимуществ помимо возможностей собствен но
управления программным обеспечением.
На рисунке 1 показаны четыре уровня SAM, определенные в настоящем стандарте. Более полное
описание этих уровней приведено в разделе 5 «Уровни». Их можно кратко охарактеризовать следую
щим образом:
IV